Vulnerabilidades em Linux

17.279 resultados
Análise Vexday

Com 12.630 CVEs catalogadas e 1.872 novas entradas nos últimos 90 dias, o Linux apresenta um volume de vulnerabilidades consistente com sua ampla base de código e adoção global. A taxa de exploração ativa — apenas 9 entradas no CISA KEV, representando 0,07% do total — está abaixo da média geral do catálogo (0,45%), o que sugere que, apesar da superfície de ataque extensa, a conversão de vulnerabilidades em ameaças ativas e confirmadas permanece relativamente contida. Ainda assim, a CVE-2026-31431 merece atenção prioritária: com EPSS de 0,9678, a probabilidade de exploração ativa é elevada, e seu status no KEV indica que esse risco já se concretizou. A falha mais comum — CWE-476 (desreferência de ponteiro nulo) — é representativa da complexidade inerente ao desenvolvimento em nível de kernel e reforça a necessidade de triagem contínua, especialmente diante das 23 vulnerabilidades com PoC pública disponível.

CVE-2022-49951—firmware_loader: Fix use-after-free during unregisterEPSS 0.2%CVE-2025-21792HIGHax25: Fix refcount leak caused by setting SO_BINDTODEVICE sockoptEPSS 0.2%CVE-2021-47211—ALSA: usb-audio: fix null pointer dereference on pointer cs_descEPSS 0.2%CVE-2024-49933—blk_iocost: fix more out of bound shiftsEPSS 0.2%CVE-2024-40986HIGHdmaengine: xilinx: xdma: Fix data synchronisation in xdma_channel_isr()EPSS 0.2%CVE-2022-48798—s390/cio: verify the driver availability for path_event callEPSS 0.2%CVE-2023-52751HIGHsmb: client: fix use-after-free in smb2_query_info_compound()EPSS 0.2%CVE-2023-52929—nvmem: core: fix cleanup after dev_set_name()EPSS 0.2%CVE-2023-52781—usb: config: fix iteration issue in 'usb_get_bos_descriptor()'EPSS 0.2%CVE-2021-46953—ACPI: GTDT: Don't corrupt interrupt mappings on watchdow probe failureEPSS 0.2%CVE-2022-50165—wifi: wil6210: debugfs: fix uninitialized variable use in `wil_write_file_wmi()`EPSS 0.2%CVE-2024-39292HIGHum: Add winch to winch_handlers before registering winch IRQEPSS 0.2%CVE-2024-36926MEDIUMpowerpc/pseries/iommu: LPAR panics during boot up with a frozen PEEPSS 0.2%CVE-2021-47557—net/sched: sch_ets: don't peek at classes beyond 'nbands'EPSS 0.2%CVE-2024-42272HIGHsched: act_ct: take care of padding in struct zones_ht_keyEPSS 0.2%CVE-2024-26957HIGHs390/zcrypt: fix reference counting on zcrypt card objectsEPSS 0.2%CVE-2023-52772HIGHaf_unix: fix use-after-free in unix_stream_read_actor()EPSS 0.2%CVE-2024-36281—net/mlx5: Use mlx5_ipsec_rx_status_destroy to correctly delete status rulesEPSS 0.2%CVE-2024-46819—drm/amdgpu: the warning dereferencing obj for nbio_v7_4EPSS 0.2%CVE-2025-71159CRITICALbtrfs: fix use-after-free warning in btrfs_get_or_create_delayed_node()EPSS 0.2%